Good Practice DNB: uitbestedingen onder de loep Praktische handvatten om uitbestedingen beheersbaar te houden

Maat: px
Weergave met pagina beginnen:

Download "Good Practice DNB: uitbestedingen onder de loep Praktische handvatten om uitbestedingen beheersbaar te houden"

Transcriptie

1 ADVISORY FACTSHEET Good Practice DNB: uitbestedingen onder de loep Praktische handvatten om uitbestedingen beheersbaar te houden Op 29 augustus 2018 zijn door De Nederlandsche Bank (DNB) de Good Practices ten aanzien van uitbestedingen door verzekeraars gepubliceerd. Deze Good Practices zijn het resultaat van de sectorbrede uitvraag die door de DNB is uitgevoerd naar uitbestedingen in de financiële sector. De voornaamste reden dat DNB dit onderwerp onder de loep neemt, is risicobeheersing van uitbesteedde diensten. Vanuit de gedachte dat het uitbesteden van (bedrijfskritische) onderdelen ertoe leidt dat de uitvoerders van het werk (de serviceproviders) verder weg komen te staan van de verzekeraar waardoor adequate risicobeheersing een uitdaging wordt. Door het uitbrengen van de Good Practice hoopt DNB een kwaliteitsslag te maken op dit terrein. U bent als uitbesteder eindverantwoordelijk voor (de kwaliteit van) de uitbesteding. Deze gedachte is de basis voor de manier waarop DNB het beheersen van uitbestedingen benadert. Het uitbesteden van uw (bedrijfskritische) dienstverlening betekent dus niet dat u daarmee uw verantwoordelijkheid kwijt bent. Echter, gezien het feit dat door uitbesteding de werkzaamheden uitgevoerd worden door derden, ontstaan hier de volgende vraagstukken: X X Hoe weet ik dat de dienstverlening kwalitatief goed is? X X Hoe waarborg ik dat de dienstverlener niet handelt in strijd met de normen en waarden zoals ik die zelf met uw organisatie nastreef? X X Hoe weet ik dat ik de juiste dienstverlener heb gekozen? Welke risico s loopt mijn organisatie door de uitbesteding? Wat doe ik wanneer ik afscheid wil nemen van een dienstverlener? nieuwe perspectieven

2 2 VAN 6 Met dit document reiken we u handvatten aan voor een gestructureerde implementatie van de Good Practice. Hiermee kunt u de uitbestedingsrelaties en het bijbehorende uitbestedingsproces aantoonbaar beheersen. Algemeen De Good Practice heeft betrekking op belangrijke, kritieke uitbestedingen. Volgens de Good Practice zijn dit uitbestedingen die een materiële impact hebben of van wezenlijk belang zijn voor de uitvoering van de eigen dienstverlening. Dit is een vrij brede reikwijdte, waarin DNB een nuance aanbrengt door onderscheid te maken tussen uitbestedingen en verzekeraars. Een voorbeeld hiervan is de mogelijkheid voor Basic-verzekeraars om met andere maatregelen te volstaan dan grote verzekeraars. Een ander voorbeeld is de toepassing van het proportionaliteitsbeginsel; verzekeraars maken eigen afwegingen over welke maatregel past bij een specifieke situatie. Tot slot kunt u deze Good Practice weliswaar gebruiken bij de uitbesteding van kritieke of belangrijke (sleutel)functies, maar biedt de Good Practice geen handvatten specifiek gericht op de beheersing van die functies. De Good Practice definieert vijf fasen in het uitbestedingsproces: Evaluatie uitbesteding Monitoring uitbesteding Selectie dienstverlener Uitbestedingsbeleid Governance en uitbestedingsovereenkomst Per fase schrijft DNB Good Practices voor, deze worden onderstaand nader toegelicht. 1 Uitbestedingsbeleid 1.1 Het uitbestedingsbeleid Het uitbestedingsbeleid bevat minimaal: De wijze waarop u rekening houdt met het effect van uitbesteding op uw bedrijfsvoering. Alle fasen uit het uitbestedingsproces (incl. selectie en selectiecriteria). Hoe de uitbesteding in de strategie past. Welke risico s er ontstaan en hoe u die beheerst. Doelstelling en scope uitbesteding (incl. randvoorwaarden en overwegingen om te beëindigen). De directie accordeert het beleid. Dit onderdeel van de Good Practice wordt grotendeels ondervangen door de Solvency II-richtlijn 274(1). In de markt zien we dan ook dat een uitbestedingsbeleid over het algemeen aanwezig is. Vanuit de Good Practice is het nu ook mogelijk hier het proportionaliteitsbeginsel op toe te passen. Dit betekent dat het beleid dient aan te sluiten bij uw organisatie. Als u bijvoorbeeld slechts beperkt uitbesteedt (en deze uitbestedingen betreffen geen kritische diensten) dan kunt u volstaan met een beperkt beleid. Van belang hierin is het uitvoeren van een risicoanalyse. Het uitvoeren van een dergelijke analyse maakt het mogelijk een juiste inschatting te maken van de risico s die u loopt en dus of het proportionaliteitsbeginsel van toepassing kan zijn voor de bewuste uitbesteding. 1.2 Definiëren uitbestedingsstrategie Onze visie is dan ook om te starten met een risicoanalyse (i.c.m. proportionaliteit), zodat u de basis legt voor een gedegen uitbestedingsbeleid. Na het uitvoeren van de risicoanalyse, is het mogelijk een op risico gebaseerde uitbestedingsstrategie te definiëren om uw doelstellingen te behalen. Tevens worden hierin ook de risico s en de beheersing van de risico s vermeld. Ook voor deze Good Practice geldt dat het proportionaliteitsbeginsel voor u van toegevoegde waarde kan zijn. Door de toepassing van dit beginsel sluit de risicoanalyse aan bij de aard en omvang van uw organisatie en de uitbestedingen waar de Good Practice betrekking op heeft.

3 3 VAN Betrekken medewerkers in proces 1.4 Uitbestedingsrichtlijnen- en procedures versus het beleid 1.5 Uitvoeren materialiteitsassessment Dit onderdeel van de Good Practice kan ons inziens ondervangen worden door het inrichten van een uitbestedingsteam waarin taken en verantwoordelijkheden duidelijk gecommuniceerd zijn. Het uitbestedingsteam (zie 1.3) stelt uitbestedingsrichtlijnen en procedures op, die aansluiten bij het beleid en communiceert deze richting alle medewerkers van de verzekeraar. Deze procedures kunnen integraal onderdeel uitmaken van de AO/IB-beschrijving van de verzekeraar. De verzekeraar voert, per (voorgenomen) uitbesteding, een materialiteitsassessment uit waarbij de volgende criteria gehanteerd worden: Het kritisch karakter en profiel van inherente risico s van de uit te besteden activiteit. Het operationele effect van onderbrekingen en de daarmee gepaard gaande juridische risico s en reputatierisico. Het effect dat een verstoring van de activiteit kan hebben op de verwachte inkomsten van de verzekeraar. Het effect dat een schending van vertrouwelijkheid, integriteit of beschikbaarheid van de gegevens kan hebben op de verzekeraar en haar polishouders. 1.6 Business continuity management Het doel van dit assessment is het bepalen van het risico en karakter van de voorgenomen uitbesteding om te bepalen of deze uitbesteding binnen de reikwijdte van de Good Practice valt. Een belangrijk onderdeel van de Good Practice is Business Continuity Management (BCM), dat bestaat uit de volgende onderdelen: Een BCM-beleid en -strategie (BCM-plannen). Het toetsen of de BCM-plannen en maatregelen in de keten op elkaar aansluiten. Het ontwikkelen en implementeren van exit- en overgangsplannen. Uitvoeren van scenarioanalyses en monitoring van de werking van de BCM-maatregelen. De verzekeraar richt het Business Continuity Management in op basis van het opgestelde BCMbeleid en -strategie. Omdat het gaat om een uitbesteding, dient zowel de dienstverlener als de verzekeraar continuïteitsmaatregelen in te richten (in de vorm van een BCM-plan). Tevens toetst de verzekeraar periodiek of de BCM-plannen en -maatregelen in de uitbestedingsketen op elkaar aansluiten en wat de effectiviteit van de maatregelen is. Indien een planning- en controlcyclus aanwezig is binnen uw organisatie (conform de Plan, Do, Check, Act -cyclus) bestaat de mogelijkheid om de toetsing van de BCM-plannen hierin op te nemen. 2 Governance en uitbestedingsovereenkomst 2.1 Voldoen aan wettelijke vereisten Het uitbestedingsbeleid waarborgt ten minste dat u voor uitbestede activiteiten blijvend voldoet aan alle wettelijke vereisten. Tevens biedt dit beleidskader de voorwaarden en vereisten waaronder mag worden uitbesteed en de grenzen waarbinnen verplichtingen mogen worden aangegaan. 2.2 Meldingsplicht Een verzekeraar meldt de uitbesteding bij DNB minimaal zes weken voor in productiename. Ook bij een fasegewijze of projectimplementatie. Deze meldingsplicht dient u ook in het beleid op te nemen. Daarnaast raden we aan deze meldingsplicht bij een verantwoordelijke (of team, zoals genoemd in 1.3) neer te leggen. 2.3 Taken, bevoegdheden en verantwoordelijkheden Een verzekeraar omschrijft de taken, bevoegdheden en verantwoordelijkheden en waarborgt dat voldoende deskundigheid binnen de verzekeraar aanwezig is om te voorkomen dat de verzekeraar niet langer voldoet aan relevante wet- en regelgeving bij het aangaan van uitbestedingsovereenkomsten, daaronder begrepen onderuitbesteding. Daarnaast richt u, als verzekeraar, een regieorganisatie in voor het monitoren van grotere uitbestedingen. Voor de invulling van deze Good Practice wordt tevens verwezen naar 1.3 en 2.2.

4 4 VAN Gelijkwaardigheid beleid In het beleid dient u te waarborgen dat een bepaalde uitbesteding mogelijk is wanneer het beleid van de dienstverlener gelijkwaardig (of hoger) is aan het intern beleid van de verzekeraar ten aanzien van de onderwerpen informatiebeveiliging en Business Continuity Management (BCM), zodat er geen onacceptabele risico s bestaan. Ook hier ligt derhalve een duidelijke relatie met de risicoanalyse. Overigens kan de verzekeraar bij het ontbreken van een gelijkwaardig beleid ook kiezen voor alternatieve, mitigerende, (beheers)maatregelen (met als doel; het beheersen van de risico s). 2.5 Beleid en data De verzekeraar neemt in het beleid op dat zij de classificatie en beveiliging van data in haar risicobeoordeling meeneemt. 2.6 Inhoud uitbestedingsovereenkomst In de uitbestedingsovereenkomst dient u minimaal op te nemen: De geldigheidsduur en herzieningsfrequentie. Een omschrijving van de uit te besteden activiteit (incl. voorwaarden). Een specificatie van de onderlinge informatie-uitwisseling en de controle- en rapportageverplichtingen. Redenen voor eventuele beëindiging van de overeenkomst. De vermelding dat onderuitbesteding alleen is toegestaan als deze door uitbesteding niet aan het toezicht wordt onttrokken. Dat de dienstverlener de verzekeraar in kennis stelt van alle voorgenomen belangrijke wijzigingen van de in de oorspronkelijke overeenkomst genoemde onderaannemers of in onderuitbesteding gegeven services. Bepalingen voor het onderzoeksrecht voor de toezichthouders voor de hele keten. Bepalingen omtrent verwerken en eigendom data (AVG). 2.7 AVG Een verzekeraar is in staat de naleving van de AVG door de dienstverlener vast te stellen. Het niet naleven van de AVG en de gemaakt afspraken, kan voor een verzekeraar aanleiding zijn tot het beëindigen van de overeenkomst met de dienstverlener. 3 Selectie dienstverlener 3.1 Risicoanalyse Voordat de verzekeraar een dienstverlener selecteert, voert zij een op de uitbesteding gerichte risicoanalyse uit (incl. concentratierisico, juridisch risico en een due diligence-beoordeling). 3.2 Aspecten selectie De volgende aspecten komen minimaal aan bod bij de selectie van de dienstverlener: Financiële situatie dienstverlener (incl. belangenverstrengeling) Professionele achtergrond/expertise medewerkers dienstverlener Screening van medewerkers (antecedentenonderzoek) Omvang opdracht in relatie tot de omvang van de dienstverlener Geschillen/gerechtelijke procedures dienstverlener Reputatie van de dienstverlener Kwaliteit van onderaannemers Standaardcertificeringen, audit- en assurancerapporten Informatiebeveiligingsbeleid van de dienstverlener Continuïteitsbeleid van de dienstverlener Compliancebeleid van de dienstverlener Privacybeleid Incidentrapportage beleid van de dienstverlener Toepasselijk recht en land van vestiging dienstverlener Veiligheid van de gegevens Locatie van dataopslag, indien van toepassing Waarborgen uitoefening van toezicht

5 5 VAN Selectieproces Het selectieproces kent drie hoofdaspecten: Processtappen Denk hierbij aan risicoanalyses, zoals beschreven in deze factsheet en de Good Practice (3.1); Selectiecriteria Op basis van deze criteria vraagt de verzekeraar om informatie van dienstverleners en zij maakt op basis hiervan een long list. Hieruit volgt een short list, op basis waarvan u de contractonderhandelingen voert. 3.4 Juridische aspecten Besluitvormingsproces Hetgeen leidt tot heldere mandaten voor de dienstverlener. Een verzekeraar laat de juridische aspecten van uitbestedingscontracten toetsen voordat de verzekeraar de contracten ondertekent. Daarom is het raadzaam om in het uitbestedingsteam tevens een jurist op te nemen. 4 Monitoring uitbesteding 4.1 Interne beheersing De directie van een verzekeraar houdt in haar risicomanagement- en interne controlesysteem rekening met de uitbestede activiteiten om de uitvoering te kunnen beoordelen en naleving van wet- en regelgeving te waarborgen. Dit doet de verzekeraar door op regelmatige basis controlewerkzaamheden uit te voeren op aantoonbare werking van interne controlemaatregelen ten aanzien van de uitbestedingsrisico s. Ook deze werkzaamheden kunnen door middel van een Plan Do Check Act -cyclus ingepland en uitgevoerd worden. 4.2 KRI s De verzekeraar bewaakt uitbestedingsrisico s (o.a. operationele en concentratierisico s) op continue basis en vergelijkt deze informatie met vastgelegde kritieke risico-indicatoren (KRI s). 4.3 Monitoring dienstverlener 4.4 Kennis en competenties Een verzekeraar richt monitoring in ten aanzien van de werking en effectiviteit van de controlemaatregelen van de dienstverlener. Een verzekeraar beschrijft de benodigde kennis en competenties om: de dienstverlener tegenwicht te geven; KPI-, assurance- en SLA-rapportages goed te kunnen beoordelen. Bij voorkeur worden deze competenties opgenomen in het uitbestedingsteam. 4.5 Risicomanagement De risicomanagementfunctie verzamelt, aggregeert en rapporteert de informatie over de uitbestedingen minimaal per kwartaal en rapporteert hierover aan de directie. Hiertoe ontvangt de verzekeraar op reguliere basis - rechtstreeks van de onderaannemer of via de hoofddienstverlener - informatie over onder-uitbestedingen. 4.6 Uitbestedingsregister 4.7 Service Level Agreement (SLA) Een verzekeraar houdt een centrale registratie bij met informatie van de activiteiten die zij uitbesteedt. Dit register bevat de gegevens van alle uitbestedingsrelaties, inclusief relevante onderuitbestedingen. Indien mogelijk legt u in het register ook vast welke afspraken u met dienstverleners heeft gemaakt en monitort u deze afspraken realtime. In een Service Level Agreement (SLA) legt een verzekeraar afspraken vast over de overeengekomen prestaties tussen de verzekeraar en de dienstverlener. Daarbij legt de verzekeraar detailwerkafspraken vast in een Document Afspraken en Processen (DAP). Tevens ligt in de SLA vast hoe de dienstverlener vormgeeft aan de uitvoering van het contract en hoe het prestatiemanagement plaatsvindt. Een verzekeraar vergewist zich ervan dat de uitbestede services blijvend voldoen aan de afgesproken prestatie- en kwaliteitsnormen aan de hand van service level-rapportages. Tot slot laat de verzekeraar de kritieke performance indicatoren (KPI s) in de SLA aansluiten bij de doelen uit het uitbestedingsbeleid. Monitoring van deze aspecten in het register (zie 4.6) is mogelijk. 4.8 Assurance In het uitbestedingscontract met de dienstverlener maakt de verzekeraar de afspraak dat de dienstverlener regelmatig assurance (ISAE 3402 type II en/of SOC 2/3) levert over het stelsel van haar interne beheersing. Indien geen of beperkte assurance door de dienstverlener verleend kan worden, voert de verzekeraar eigen audits uit. Een jaarlijkse ISAE 3402 Type II-rapportage is gebruikelijk in de markt.

6 6 VAN 6 5 Evaluatie uitbesteding 5.1 Evaluatie Een verzekeraar evalueert periodiek, maar minimaal jaarlijks, het beleid en documenteert/communiceert de uitkomst hiervan. Deze evaluatie dient aan te sluiten bij de aanpak zoals opgenomen in het beleid. 5.2 Periodiciteit evaluatie 5.3 Multidisciplinair team Materiële uitbestedingen (op basis van het materialiteitsassessment) evalueert de verzekeraar minimaal jaarlijks. Daarbij gaat het onder andere om het behalen van de gemaakte performance- en resultaatafspraken en het evalueren van grote wijzigingen die zich bij de dienstverlener voordoen. Deze evaluatie leidt tot een besluit op het juiste managementniveau om de uitbesteding te continueren, bij te stellen of te beëindigen. Een verzekeraar wijst organisatie-eenheden of personen aan die verantwoordelijk zijn voor de controle, het beheer en de evaluatie van de uitbesteding. De verzekeraar geeft hierbij de voorkeur aan realisatie in multidisciplinair verband (zie tevens 1.3). 5.4 Evaluatie beleid Een verzekeraar toetst de oorspronkelijke business case van uitbesteding aan haar beleid en evalueert haar eigen beleid. Meer weten? De specialisten van BDO vertellen graag waar u in uw specifieke situatie rekening mee moet houden. Wij kunnen u helpen bij een integrale aanpak, waarbij kwaliteit altijd voorop staat. Belangrijk daarbij is het op een pragmatische wijze voldoen aan relevante wet- en regelgeving, zoals de Good Practicesuitbestedingen. Wij bereiken dit met ons multidisciplinaire team, waarin onder andere specialisten op het gebied van uitbestedingen, Solvency II en juridisch vlak zijn vertegenwoordigd. Voor meer informatie of een vrijblijvende afspraak kunt u contact opnemen met: Geertje Strampel Partner Risk Advisory Services T +31 (0) M +31 (0) E geertje.strampel@bdo.nl Bram van den Elshout Manager Risk Advisory Services T +31 (0) M +31 (0) E bram.van.den.elshout@bdo.nl 11/2018 AD1840 Deze publicatie is zorgvuldig voorbereid en tot stand gekomen, maar is in algemene bewoordingen gesteld en bevat alleen informatie van algemene aard. Deze publicatie bevat geen advies voor concrete situaties, zodat uitdrukkelijk wordt afgeraden om zonder advies van een deskundige op basis van de informatie in deze publicatie te handelen, na te laten of besluiten te nemen. Voor het verkrijgen van een advies dat is toegesneden op uw concrete situatie, kunt u zich wenden tot BDO Advisory B.V. of een van haar adviseurs. BDO Advisory B.V., de met haar gelieerde partijen en haar adviseurs aanvaarden geen aansprakelijkheid voor schade die het gevolg is van handelen, nalaten of het nemen van besluiten op basis van de informatie in deze publicatie. BDO is een op naam van Stichting BDO te Amsterdam geregistreerd merk. In deze publicatie wordt BDO gebruikt ter aanduiding van de organisatie die onder de merknaam BDO actief is op het gebied van de professionele dienstverlening (accountancy, belastingadvies en advisory). BDO Advisory B.V. is lid van BDO International Ltd, een rechtspersoon naar Engels recht met beperkte aansprakelijkheid, en maakt deel uit van het wereldwijde netwerk van juridisch zelfstandige organisaties die onder de naam BDO optreden. BDO is de merknaam die wordt gebruikt ter aanduiding van het BDO-netwerk en van elk van de BDO Member Firms.

ACIS-Symposium Uitbesteding publiekrechtelijk kader. 17 mei 2019 Pien Kerckhaert

ACIS-Symposium Uitbesteding publiekrechtelijk kader. 17 mei 2019 Pien Kerckhaert ACIS-Symposium Uitbesteding publiekrechtelijk kader 17 mei 2019 Pien Kerckhaert Inhoud 1. Publiekrechtelijk kader verzekeraars / pensioenfondsen 2. Wat is uitbesteding? 3. Kritieke / belangrijke activiteiten

Nadere informatie

Good Practice. Uitbesteding Verzekeraars

Good Practice. Uitbesteding Verzekeraars Good Practice Uitbesteding Verzekeraars Good Practice Uitbesteding Verzekeraars Inhoud Inleiding 4 1. Uitbestedingsbeleid 9 1.1 Beleidsproces 9 1.2 Business Continuity Management (BCM) 11 2. Governance

Nadere informatie

Uitbesteding & Uitbestedingsrisico s. Ingrid Talsma Verzekeringsmiddag Bussum, 25 april 2018

Uitbesteding & Uitbestedingsrisico s. Ingrid Talsma Verzekeringsmiddag Bussum, 25 april 2018 Uitbesteding & Uitbestedingsrisico s Ingrid Talsma Verzekeringsmiddag Bussum, 25 april 2018 Agenda Agenda Het onderzoek Uitbesteding Opzet en doel Resultaten Inherent risico Beheersing van het uitbestedingsrisico

Nadere informatie

[Naam verzekeraar] [Adres] Geachte [..],

[Naam verzekeraar] [Adres] Geachte [..], DNB BriefTalsma, I.J. (Ingrid) (TP_ECOP IT) [Naam verzekeraar] [Adres] De Nederlandsche Bank N.V. Toezicht Verzekeraars Onderwerp Sectorbrede terugkoppeling verzekeraars Inventarisatie Uitbesteding Postbus

Nadere informatie

Uitbestedingsbeleid 2015

Uitbestedingsbeleid 2015 Uitbestedingsbeleid 2015 versie 16 juni 2015 1 1. Inleiding Stichting Bedrijfstakpensioenfonds TrueBlue (verder: TrueBlue) heeft uit strategische overwegingen delen van haar bedrijfsprocessen en activiteiten

Nadere informatie

Uitbestedingsbeleid Stichting Pensioenfonds van de ABN AMRO Bank N.V.

Uitbestedingsbeleid Stichting Pensioenfonds van de ABN AMRO Bank N.V. Uitbestedingsbeleid Stichting Pensioenfonds van de ABN AMRO Bank N.V. [geldend vanaf 1 juni 2015, PB15-220] Artikel 1 Definities De definities welke in dit uitbestedingsbeleid worden gebruikt zijn nader

Nadere informatie

Uitbestedingsbeleid Stichting Pensioenfonds NIBC

Uitbestedingsbeleid Stichting Pensioenfonds NIBC Uitbestedingsbeleid Stichting Pensioenfonds NIBC Vastgesteld 11 november 2016 Artikel 1 Doel van het uitbestedingsbeleid 1.1 Het bestuur streeft de doelstellingen van het pensioenfonds na met betrekking

Nadere informatie

Uitbestedingsbeleid Stichting Pensioenfonds van de ABN AMRO Bank N.V.

Uitbestedingsbeleid Stichting Pensioenfonds van de ABN AMRO Bank N.V. Uitbestedingsbeleid Stichting Pensioenfonds van de ABN AMRO Bank N.V. [geldend vanaf 26 september 2018, PF18-177] Artikel 1 Definities De definities welke in dit uitbestedingsbeleid worden gebruikt, worden

Nadere informatie

Seminar Uitbesteding ACIS. Jan Broekhuizen 17 mei 2019

Seminar Uitbesteding ACIS. Jan Broekhuizen 17 mei 2019 Seminar Uitbesteding ACIS Jan Broekhuizen 17 mei 2019 2 Content 1. Het begrip uitbesteding 2. Een derde 3. Uitbesteding en controle 4. Overeenkomst van opdracht 5. Welke relaties kwalificeren als uitbesteding

Nadere informatie

Uitbesteding in de pensioensector:

Uitbesteding in de pensioensector: Uitbesteding in de pensioensector: Bevindingen vanuit de toezichtspraktijk Prof. Dr. O.C.H.M. Sleijpen EYe on Pensions 14 januari 2014 Uitbesteding in de Pensioensector Topics: A. Wettelijke bepalingen

Nadere informatie

Uitbesteding & Good Practice

Uitbesteding & Good Practice Uitbesteding & Good Practice Ingrid Talsma ACIS symposium, Agenda 1. Uitbesteding wat is het - wat valt op? 2. Cloud niet meer te stoppen 3. Wettelijk kader & Good Practice 4. Beleid & Governance 5. Selectie

Nadere informatie

Uitbestedingsbeleid Stichting Pensioenfonds van de ABN AMRO Bank N.V.

Uitbestedingsbeleid Stichting Pensioenfonds van de ABN AMRO Bank N.V. Uitbestedingsbeleid Stichting Pensioenfonds van de ABN AMRO Bank N.V. [geldend vanaf 22 maart 2017, PF17-058] Artikel 1 Definities De definities welke in dit uitbestedingsbeleid worden gebruikt zijn nader

Nadere informatie

Uitbestedingsbeleid, bijlage 4 ABTN Stichting Pensioenfonds F. van Lanschot

Uitbestedingsbeleid, bijlage 4 ABTN Stichting Pensioenfonds F. van Lanschot 1. Inleiding Het bestuur van Pensioenfonds F. van Lanschot (verder: het pensioenfonds) is van mening dat gezien de omvang van het pensioenfonds uitbesteding van belangrijke bedrijfsprocessen noodzakelijk

Nadere informatie

IT Beleid Bijlage R bij ABTN

IT Beleid Bijlage R bij ABTN IT Beleid Dit document heeft 8 pagina s Versiebeheer Versie Auteur Datum Revisie V1.0 Bestuur 18 december 2018 Nieuwe bijlage i Inhoudsopgave 1. Inleiding 1 2. Scope van het IT Beleid 1 3. IT risico s

Nadere informatie

Beoordelingskader Informatiebeveiliging DNB

Beoordelingskader Informatiebeveiliging DNB Beoordelingskader Informatiebeveiliging DNB NBA LIO en NOREA symposium 'Volwassen Informatiebeveiliging' 4 februari 2019 Derek Dijst, Expertisecentrum Operationele en IT Risico s Agenda Toezicht door DNB

Nadere informatie

MEER GRIP OP UW BEDRIJFSVOERING IN EEN SNEL VERANDERENDE WERELD DAT TELT.

MEER GRIP OP UW BEDRIJFSVOERING IN EEN SNEL VERANDERENDE WERELD DAT TELT. MEER GRIP OP UW BEDRIJFSVOERING IN EEN SNEL VERANDERENDE WERELD Omdat mensen tellen. DE TIJD VOOR VERANDERING IS NU De wereld verandert. Misschien wel sneller dan ooit. Snel schakelen wordt steeds belangrijker

Nadere informatie

vormen voor een adequaat toezicht op de naleving van de bij of krachtens het Deel prudentieel toezicht financiële ondernemingen van de Wft bepaalde.

vormen voor een adequaat toezicht op de naleving van de bij of krachtens het Deel prudentieel toezicht financiële ondernemingen van de Wft bepaalde. 1 Q&A Volmachten Q Onder welke voorwaarden staat het een verzekeraar vrij om een volmacht te verlenen aan een gevolmachtigde agent (GA) voor het namens en voor rekening van de verzekeraar sluiten van verzekeringen?

Nadere informatie

Compliance Charter. Pensioenfonds NIBC

Compliance Charter. Pensioenfonds NIBC Compliance Charter Pensioenfonds NIBC Vastgesteld in bestuursvergadering 9 december 2016 Inleiding Pensioenfonds NIBC voert de pensioenregeling van NIBC Bank N.V. uit. Het pensioenfonds is een stichting

Nadere informatie

Workshop Pensioenfondsen. Gert Demmink

Workshop Pensioenfondsen. Gert Demmink Workshop Pensioenfondsen Gert Demmink 13 november 2012 Integere Bedrijfsvoering Integere bedrijfsvoering; Bas Jennen Bestuurderstoetsingen; Juliette van Doorn Integere bedrijfsvoering, beleid & uitbesteding

Nadere informatie

Uitbestedingsbeleid. - Uitbestedingsrelatie: de onderneming aan wie het fonds heeft uitbesteed.

Uitbestedingsbeleid. - Uitbestedingsrelatie: de onderneming aan wie het fonds heeft uitbesteed. Uitbestedingsbeleid Inleiding Stichting Bedrijfstakpensioenfonds voor de Houthandel (verder: het fonds) heeft haar bedrijfsprocessen en -activiteiten uitbesteed aan andere partijen. Deze processen en activiteiten

Nadere informatie

Uitbestedingsbeleid Vastgesteld en gewijzigd in de bestuursvergadering van 14 februari 2019

Uitbestedingsbeleid Vastgesteld en gewijzigd in de bestuursvergadering van 14 februari 2019 Uitbestedingsbeleid Vastgesteld en gewijzigd in de bestuursvergadering van 14 februari 2019 1 Uitbestedingsbeleid Artikel 1 Doel van het uitbestedingsbeleid De doelstelling van het uitbestedingsbeleid

Nadere informatie

Guidance: uitbesteding door pensioenfondsen. Werken aan vertrouwen

Guidance: uitbesteding door pensioenfondsen. Werken aan vertrouwen Guidance: uitbesteding door pensioenfondsen Werken aan vertrouwen De Nederlandsche Bank n.v. Good practice van De Nederlandsche Bank n.v. van 1 juni 2014, houdende een leidraad met betrekking tot beheerste

Nadere informatie

Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars!

Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars! Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars! 1! Inrichting van de IAF! zoals het moet! Esther Poelsma RA CIA! 2! Programma! Even voorstellen Waarom een IAF? Wat is de rol van een

Nadere informatie

Inhoudsopgave. BLANCO SPACES ZUIDAS - 6TH FLOOR BARBARA STROZZILAAN HN AMSTERDAM T. +31 (0)

Inhoudsopgave. BLANCO SPACES ZUIDAS - 6TH FLOOR BARBARA STROZZILAAN HN AMSTERDAM T. +31 (0) Inhoudsopgave Inleiding... 2 1. Compliance Charter... 3 1.1. Definitie, missie en doel... 3 1.1.1. Definitie... 3 1.1.2. Missie en doel... 3 1.2. Reikwijdte... 3 1.2.1. Binnen scope... 3 1.2.2. Buiten

Nadere informatie

Zelfevaluatie Kwaliteitslabel Sociaal Werk

Zelfevaluatie Kwaliteitslabel Sociaal Werk Zelfevaluatie Kwaliteitslabel Sociaal Werk Kerngegevens Gegevens organisatie Gegevens zelfevaluatie Naam en adres organisatie Zelfevaluatie ingevuld op [Datum] Scope [werkzaamheden, onderdelen en locaties

Nadere informatie

Investment Due Diligence Beleid

Investment Due Diligence Beleid Investment Due Diligence Beleid Achmea Investment Management Versie 0.5 INHOUDSOPGAVE 1. Inleiding...3 2. Doelstellingen...3 3. Definitie en reikwijdte...4 4. Aandachtsgebieden en procesbeschrijving...5

Nadere informatie

Stichting Pensioenfonds Ecolab. Compliance Charter. Voorwoord

Stichting Pensioenfonds Ecolab. Compliance Charter. Voorwoord Stichting Pensioenfonds Ecolab Compliance Charter Voorwoord Het Compliance Charter beschrijft de definitie, doelstellingen, scope, en taken en verantwoordelijkheden van de betrokkenen in het kader van

Nadere informatie

Onderwerp Nadere guidance omtrent onderzoek IAD naar beheersing volmachten

Onderwerp Nadere guidance omtrent onderzoek IAD naar beheersing volmachten Toezicht verzekeraars Nationale verzekeringsgroepen Postbus 98 1000 AB Amsterdam Datum Uw kenmerk Behandeld door Doorkiesnummer Bijlage(n) 1 Onderwerp Nadere guidance omtrent onderzoek IAD naar beheersing

Nadere informatie

Risicomanagement functie verzekeraars onder Solvency II

Risicomanagement functie verzekeraars onder Solvency II Risicomanagement functie verzekeraars onder Solvency II Hoofdindeling: Leidraden Opgesteld door: Commissie Enterprise Risk Management (ERM) Vastgesteld door: Commissie Enterprise Risk Management (ERM)

Nadere informatie

DNB BEOORDELINGSKADER VOOR DE AUDITFUNCTIE BIJ TRUSTKANTOREN INGEVOLGE DE RIB WTT 2014

DNB BEOORDELINGSKADER VOOR DE AUDITFUNCTIE BIJ TRUSTKANTOREN INGEVOLGE DE RIB WTT 2014 DNB BEOORDELINGSKADER VOOR DE AUDITFUNCTIE BIJ TRUSTKANTOREN INGEVOLGE DE RIB WTT 2014 In het kader van de integere bedrijfsvoering is een trustkantoor met ingang van 1 januari 2015 verplicht om zorg te

Nadere informatie

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours Informatiebeveiligingsbeleid Stichting Pensioenfonds Chemours Versiebeheer Versie Datum Van Verspreid aan 0.1 J.W. Kinders W. Smouter Vroklage Goedkeuring Versie Goedgekeurd door Datum 2 INHOUD Algemeen

Nadere informatie

MKB Cloudpartner Informatie TPM & ISAE 3402 2016

MKB Cloudpartner Informatie TPM & ISAE 3402 2016 Third Party Memorandum (TPM) Een Derde verklaring of Third Party Mededeling (TPM) is een verklaring die afgegeven wordt door een onafhankelijk audit partij over de kwaliteit van een ICT-dienstverlening

Nadere informatie

Informatiebeveiligingsbeleid

Informatiebeveiligingsbeleid Stichting Werken in Gelderland Versiebeheer Eigenaar: Review: Bestuur juni 2019 Versie Status Aangepast Datum Door 0.1 Concept Versiebeheer 31-5-2018 Privacyzaken, Michel Rijnders 1.0 Vastgesteld Vastgesteld

Nadere informatie

Risk & Compliance Charter Clavis Family Office B.V.

Risk & Compliance Charter Clavis Family Office B.V. Risk & Compliance Charter Clavis Family Office B.V. Datum: 15 april 2013 Versie 1.0 1. Inleiding Het Risk & Compliance Charter (charter) bevat de uitgeschreven principes, doelstellingen en bevoegdheden

Nadere informatie

Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars! Internal Audit en doeltreffendheid van! risk management system!

Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars! Internal Audit en doeltreffendheid van! risk management system! Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars! Internal Audit en doeltreffendheid van! risk management system!! Tom Veerman! Triple A Risk Finance B.V.! 1! Programma! Solvency II stand

Nadere informatie

PRINCIPLES OF FUND GOVERNANCE COMMODITY DISCOVERY FUND Bijgewerkt tot 8 juli 2014

PRINCIPLES OF FUND GOVERNANCE COMMODITY DISCOVERY FUND Bijgewerkt tot 8 juli 2014 PRINCIPLES OF FUND GOVERNANCE COMMODITY DISCOVERY FUND Bijgewerkt tot 8 juli 2014 Principles of Fund Governance Pag. 1/5 1. INLEIDING Commodity Discovery Management B.V. (de Beheerder ) is de beheerder

Nadere informatie

II. VOORSTELLEN VOOR HERZIENING

II. VOORSTELLEN VOOR HERZIENING II. VOORSTELLEN VOOR HERZIENING 2. VERSTEVIGING VAN RISICOMANAGEMENT Van belang is een goed samenspel tussen het bestuur, de raad van commissarissen en de auditcommissie, evenals goede communicatie met

Nadere informatie

UITBESTEDINGSBELEID STICHTING SPORTFONDSEN PENSIOENFONDS CONCEPT 11 APRIL 2019

UITBESTEDINGSBELEID STICHTING SPORTFONDSEN PENSIOENFONDS CONCEPT 11 APRIL 2019 CONCEPT 11 APRIL 2019 INHOUD 1. Inleiding... 1 2. Vermogensbeheer... 2 2.1. Beschrijving Vermogensbeheer... 2 2.2. Onderbouwing beleid uitbesteding... 2 2.2.1. Visie ten aanzien van uitbesteding... 2 2.2.2.

Nadere informatie

IORP II IMPLEMENTATIE RISK GOVERNANCE RONALD HAMAKER 27 SEPTEMBER 2018

IORP II IMPLEMENTATIE RISK GOVERNANCE RONALD HAMAKER 27 SEPTEMBER 2018 IORP II IMPLEMENTATIE RISK GOVERNANCE RONALD HAMAKER 27 SEPTEMBER 2018 Ontwikkeling in wetgeving Wft Solvency 2 Basel 3 (3.5) Wtk/ Wtv Basel 2 IORP I (2005) PW/FTK (2007) nftk (2015) IORP II (2017) PSW

Nadere informatie

Informatiebeveiligings- en privacybeleid (IBP) voor het SWV PPO Hoeksche Waard

Informatiebeveiligings- en privacybeleid (IBP) voor het SWV PPO Hoeksche Waard Stichting Samenwerkingsverband Passend Primair Onderwijs Hoeksche Waard Informatiebeveiligings- en privacybeleid (IBP) voor het SWV PPO Hoeksche Waard Vastgesteld door het dagelijks bestuur d.d. 18 december

Nadere informatie

Symposium Uitbesteding & Cloud computing. De Nederlandsche Bank. Amsterdam, 14 juni 2012

Symposium Uitbesteding & Cloud computing. De Nederlandsche Bank. Amsterdam, 14 juni 2012 Symposium Uitbesteding & Cloud computing De Nederlandsche Bank 1 Amsterdam, 14 juni 2012 Agenda symposium uitbesteding & cloud computing 13.30-14.00 Ontvangst met koffie 14.00-14.15 Welkomstwoord door

Nadere informatie

Audit Assurance bij het Applicatiepakket Interne Modellen Solvency II

Audit Assurance bij het Applicatiepakket Interne Modellen Solvency II Confidentieel 1 Audit Assurance bij het Applicatiepakket Interne Modellen Solvency II 1 Inleiding Instellingen die op grond van art. 112, 230 of 231 van de Solvency II richtlijn (richtlijn 2009/139/EC)

Nadere informatie

REGLEMENT RISK- EN AUDITCOMMISSIE N.V. NEDERLANDSE SPOORWEGEN

REGLEMENT RISK- EN AUDITCOMMISSIE N.V. NEDERLANDSE SPOORWEGEN REGLEMENT RISK- EN AUDITCOMMISSIE N.V. NEDERLANDSE SPOORWEGEN 24 november 2017 INHOUD HOOFDSTUK 1: Rol en status van het Reglement 1 HOOFDSTUK 2: Samenstelling RAC 1 HOOFDSTUK 3: Taken RAC 2 HOOFDSTUK

Nadere informatie

Stichting Achmea Algemeen Pensioenfonds

Stichting Achmea Algemeen Pensioenfonds Stichting Achmea Algemeen Pensioenfonds Profielschets risicomanager Datum: 25 juli 2016 vergunning van De Nederlandsche Bank voor het uitoefenen van het bedrijf van algemeen pensioenfonds als bedoeld in

Nadere informatie

Opdrachtgeverschap 2.0. Toezien op de afspraken in de verwerkersovereenkomst

Opdrachtgeverschap 2.0. Toezien op de afspraken in de verwerkersovereenkomst Opdrachtgeverschap 2.0 Toezien op de afspraken in de verwerkersovereenkomst Doel van deze presentatie Zelf een mening hebben over welke certificering/ verklaring het beste past bij een af te nemen dienst

Nadere informatie

Doel van de rol Iedere Compliance Officer heeft als doel het beheersen van de risico s die BKR loopt in haar strategische en operationele processen.

Doel van de rol Iedere Compliance Officer heeft als doel het beheersen van de risico s die BKR loopt in haar strategische en operationele processen. FUNCTIEPROFIEL Opdrachtgever: Functienaam: BKR Compliance Officer Security & Risk BKR is een onafhankelijke stichting met een maatschappelijk doel. BKR streeft sinds 1965, zonder winstoogmerk, een financieel

Nadere informatie

PROFIELSCHETS. Philips Pensioenfonds NIET UITVOEREND BESTUURDER 1/5. Stichting Philips Pensioenfonds

PROFIELSCHETS. Philips Pensioenfonds NIET UITVOEREND BESTUURDER 1/5. Stichting Philips Pensioenfonds PROFIELSCHETS NIET UITVOEREND BESTUURDER Stichting Stichting behoort tot de grootste ondernemingspensioenfondsen van Nederland met een belegd vermogen van bijna 18 miljard euro. Het pensioenfonds voert

Nadere informatie

Verantwoordingsdocument Code Banken over 2014 Hof Hoorneman Bankiers NV d.d. 18 maart 2015. Algemeen

Verantwoordingsdocument Code Banken over 2014 Hof Hoorneman Bankiers NV d.d. 18 maart 2015. Algemeen Verantwoordingsdocument Code Banken over 2014 Hof Hoorneman Bankiers NV d.d. 18 maart 2015 Algemeen Mede naar aanleiding van de kredietcrisis en de Europese schuldencrisis in 2011 is een groot aantal codes,

Nadere informatie

Charco & Dique. Trustkantoren. Risk Management & Compliance. DNB Nieuwsbrief Trustkantoren

Charco & Dique. Trustkantoren. Risk Management & Compliance. DNB Nieuwsbrief Trustkantoren Trustkantoren DNB Nieuwsbrief Trustkantoren Sinds 2012 publiceert De Nederlandsche Bank (DNB) drie keer per jaar de Nieuwsbrief Trustkantoren. Zij publiceert de Nieuwsbrief Trustkantoren om de wederzijdse

Nadere informatie

ADVISIE SERVICE SOLUTIONS

ADVISIE SERVICE SOLUTIONS SERVICE SOLUTIONS ADVISIE SERVICE SOLUTIONS Uw ERP systeem is van essentieel belang voor de dagelijkse bedrijfsvoering. De serviceverlening van Advisie is er daarom op gericht om verstoringen van het systeem

Nadere informatie

Academy. pen inschrijving NAJAAR. Programma. Ons Open Inschrijving cursusaanbod voor najaar 2018 bestaat uit: Beheersing van uitbesteding.

Academy. pen inschrijving NAJAAR. Programma. Ons Open Inschrijving cursusaanbod voor najaar 2018 bestaat uit: Beheersing van uitbesteding. Programma NAJAAR 2018 Solutional Academy heeft als doelstelling onze kennis en expertise zoveel mogelijk te delen met mensen die werkzaam zijn in de asset management- en pensioensector. Hierbij treft u

Nadere informatie

Risicomanagement functie verzekeraars onder Solvency II

Risicomanagement functie verzekeraars onder Solvency II Risicomanagement functie verzekeraars onder Solvency II AG Commissie ERM Leidraad: overzicht wetgeving en vereisten Introductie In dit document is een overzicht opgenomen van de vereisten aan de risicomanagement

Nadere informatie

REGLEMENT RAAD VAN TOEZICHT HOGESCHOOL LEIDEN

REGLEMENT RAAD VAN TOEZICHT HOGESCHOOL LEIDEN REGLEMENT RAAD VAN TOEZICHT HOGESCHOOL LEIDEN ALGEMEEN Artikel 1. Algemene bepalingen 1. Dit reglement is het huishoudelijk reglement van de Raad van Toezicht, bedoeld in artikel 15 van de statuten van

Nadere informatie

Functieprofiel sleutelfunctionarissen (zowel sleutelfunctiehouders als sleutelfunctievervullers)

Functieprofiel sleutelfunctionarissen (zowel sleutelfunctiehouders als sleutelfunctievervullers) Functieprofiel sleutelfunctionarissen (zowel sleutelfunctiehouders als sleutelfunctievervullers) 1. Inleiding Stichting Pensioenfonds Notariaat ( SPN ) kent de volgende drie sleutelfuncties: - de risicobeheerfunctie;

Nadere informatie

Vrijstellingsregeling Wft. Grens vrijstelling van 50.000 naar 100.000 Aanbieders moeten een AFM-vergunning aanvragen voor 1 februari 2012

Vrijstellingsregeling Wft. Grens vrijstelling van 50.000 naar 100.000 Aanbieders moeten een AFM-vergunning aanvragen voor 1 februari 2012 Vrijstellingsregeling Wft Grens vrijstelling van 50.000 naar 100.000 Aanbieders moeten een AFM-vergunning aanvragen voor 1 februari 2012 In deze brochure leest u óf u iets moet doen en wat Charco & Dique

Nadere informatie

OPERATIONEEL RISKMANAGEMENT. Groningen, maart 2016 Wim Pauw

OPERATIONEEL RISKMANAGEMENT. Groningen, maart 2016 Wim Pauw OPERATIONEEL RISKMANAGEMENT Groningen, maart 2016 Wim Pauw Risicomanagement Risicomanagement is steeds meer een actueel thema voor financiële beleidsbepalers, maar zij worstelen vaak met de bijbehorende

Nadere informatie

T: +31 (0) E: Geachte heer Dieleman, beste Anton en overige leden van het ACB, SCE en NBA,

T: +31 (0) E:   Geachte heer Dieleman, beste Anton en overige leden van het ACB, SCE en NBA, T: +31 (0)13 466 62 22 E: BVT@bdo.nl www.bdo.nl BDO Audit & Assurance B.V. Bureau Vaktechniek Postbus 208, 5000 AE Tilburg Prof. Cobbenhagenlaan 95, 5037 DB Tilburg Nederland NBA, Adviescollege voor Beroepsreglementering

Nadere informatie

Informatiebeveiliging voor overheidsorganisaties

Informatiebeveiliging voor overheidsorganisaties Solviteers Informatiebeveiliging voor overheidsorganisaties 6 6 Informatiebeveiliging voor overheidsorganisaties Pragmatisch stappenplan Whitepaper Solviteers Solviteers Informatiebeveiliging voor overheidsorganisaties

Nadere informatie

NORMEN KWALITEITSLABEL SOCIAAL WERK

NORMEN KWALITEITSLABEL SOCIAAL WERK NORMEN KWALITEITSLABEL SOCIAAL WERK Opzet De normen zijn afgeleid van de vastgestelde Kwaliteitswaarden van de branche Sociaal Werk. Ze zijn ingedeeld in drie hoofdgroepen, die de opzet van deze Branchecode

Nadere informatie

VMS veiligheidseisen voor het ZKN-Keurmerk Een vertaling van de NTA8009:2011 naar de situatie van de zelfstandige klinieken

VMS veiligheidseisen voor het ZKN-Keurmerk Een vertaling van de NTA8009:2011 naar de situatie van de zelfstandige klinieken VMS veiligheidseisen voor het ZKN-Keurmerk Een vertaling van de NTA8009:2011 naar de situatie van de zelfstandige klinieken Leiderschap 1. De directie heeft vastgelegd en is eindverantwoordelijk voor het

Nadere informatie

Wat zijn de risicomanagement eisen uit IORP II en wat is de bestuurlijke impact?

Wat zijn de risicomanagement eisen uit IORP II en wat is de bestuurlijke impact? Educatiesessie 19 september 2018 Wat zijn de risicomanagement eisen uit IORP II en wat is de bestuurlijke impact? N A T H A L I E H O U W A A R T Programma 1. Wat zegt IORP over risicomanagement? 2. Hoe

Nadere informatie

Samenvatting beloningsbeleid Datum: Versie: definitief

Samenvatting beloningsbeleid Datum: Versie: definitief STICHTING ACHMEA ALGEMEEN PENSIOENFONDS Samenvatting beloningsbeleid Datum: 28-9-2018 Versie: definitief 1 Inhoudsopgave Inleiding... 4 Uitgangspunten... 5 Leveranciers... 6 Procedures en beheersmaatregelen...

Nadere informatie

PQR Lifecycle Services. Het begint pas als het project klaar is

PQR Lifecycle Services. Het begint pas als het project klaar is PQR Lifecycle Services Het begint pas als het project klaar is IT wordt een steeds crucialer onderdeel van de dagelijkse bedrijfsvoering. Waar u ook bent, het moet altijd beschikbaar en binnen bereik zijn.

Nadere informatie

Inspiratiedag. Workshop 1: Risicogestuurde interne controle. 15 september 2016

Inspiratiedag. Workshop 1: Risicogestuurde interne controle. 15 september 2016 Inspiratiedag Workshop 1: Risicogestuurde interne controle 15 september 2016 Programma Inleiding Risicomanagement Interne beheersing Relatie met de externe accountant Van interne controle naar beheersing

Nadere informatie

EIGEN RISICO BEOORDELING. Kompas voor risicosturing

EIGEN RISICO BEOORDELING. Kompas voor risicosturing EIGEN RISICO BEOORDELING Kompas voor risicosturing BELANG VAN RISICOSTURING Focus congres 2019 - Grip op risico 2 INTRODUCTIE Eigen Risico Beoordeling (ERB) Gebaseerd op artikel 28 van IORP II Richtlijn

Nadere informatie

DNB Pensioenseminar. Parallelsessie Beleggingen. 21 september 2011

DNB Pensioenseminar. Parallelsessie Beleggingen. 21 september 2011 DNB Pensioenseminar Parallelsessie Beleggingen 21 september 2011 Hoofdvragen I. Wat maakt iemand een goede bestuurder op het gebied van beleggingen? II. Wat verwacht u van de toezichthouder op het gebied

Nadere informatie

Praktijkhandreiking 1119 Nadere toelichtingen in de controleverklaring 24 april 2012

Praktijkhandreiking 1119 Nadere toelichtingen in de controleverklaring 24 april 2012 Nadere toelichtingen in de controleverklaring 24 april 2012 Datum: 24 april 2012 Onderwerp: Van toepassing op: Status: Accountants die controleopdrachten uitvoeren Praktijkhandreiking Relevante regelgeving

Nadere informatie

Actualiteitendag Platform Deelnemersraden Risicomanagement

Actualiteitendag Platform Deelnemersraden Risicomanagement Actualiteitendag Platform Deelnemersraden Risicomanagement Benne van Popta (voorzitter Detailhandel) Steffanie Spoorenberg (adviseur Atos Consulting) Agenda 1. Risicomanagement 2. Risicomanagement vanuit

Nadere informatie

Meerwaarde Internal Audit functie. 16 maart 2017

Meerwaarde Internal Audit functie. 16 maart 2017 Meerwaarde Internal Audit functie Even voorstellen: Jantien Heimel 2 Even voorstellen: Jeannette de Haan 3 Inhoud 1. Kennismaking 2. Hoe kijken commissarissen aan tegen Internal Audit? Filmpje 3. Wat is

Nadere informatie

Reglement auditcommissie NSI N.V.

Reglement auditcommissie NSI N.V. Artikel 1. Vaststelling en reikwijdte... 2 Artikel 2. Samenstelling Auditcommissie... 2 Artikel 3. Taken van de Auditcommissie... 2 Artikel 4. Vergaderingen... 6 Artikel 5. Informatie... 7 Artikel 6. Slotbepalingen...

Nadere informatie

Commitment without understanding is a liability

Commitment without understanding is a liability Commitment without understanding is a liability Accent Organisatie Advies Risicocultuur tastbaar maken Propositie van Accent Organisatie Advies Frank van Egeraat Januari 2017 Nederlandse Corporate Governance

Nadere informatie

Charco & Dique. De auditfunctie bij trustkantoren. Risk Management & Compliance

Charco & Dique. De auditfunctie bij trustkantoren. Risk Management & Compliance De auditfunctie bij trustkantoren Trustkantoren zijn vanaf 1 januari 2015 verplicht om een auditfunctie in te voeren. In deze brochure geven wij een toelichting op de auditfunctie, een overzicht van alle

Nadere informatie

REGLEMENT AUDITCOMMISSIE TELEGRAAF MEDIA GROEP N.V.

REGLEMENT AUDITCOMMISSIE TELEGRAAF MEDIA GROEP N.V. REGLEMENT AUDITCOMMISSIE TELEGRAAF MEDIA GROEP N.V. Dit Reglement is goedgekeurd door de Raad van Commissarissen van Telegraaf Media Groep N.V. op 17 september 2013. 1. Inleiding De Auditcommissie is een

Nadere informatie

Compliance Program. Voor pensioenfondsen die pensioenadministratie en/of vermogensbeheer geheel of gedeeltelijk hebben uitbesteed

Compliance Program. Voor pensioenfondsen die pensioenadministratie en/of vermogensbeheer geheel of gedeeltelijk hebben uitbesteed Compliance Program Voor pensioenfondsen die pensioenadministratie en/of vermogensbeheer geheel of gedeeltelijk hebben uitbesteed September 2008 Inhoudsopgave 1 Inleiding 1 1.1 Voorwoord 1 1.2 Definitie

Nadere informatie

EIGEN RISICO BEOORDELING (ERB) IORP II JASPER HOOGENSTRAATEN 27 SEPTEMBER 2018

EIGEN RISICO BEOORDELING (ERB) IORP II JASPER HOOGENSTRAATEN 27 SEPTEMBER 2018 EIGEN RISICO BEOORDELING (ERB) IORP II JASPER HOOGENSTRAATEN 27 SEPTEMBER 2018 Impact op uw fonds? 2 Inspanningen van toezichthouders nemen toe 3 Agenda Wat is de ERB en waarom eigenlijk? Vereisten in

Nadere informatie

Werken aan vertrouwen. Guidance: uitbesteding door pensioenfondsen

Werken aan vertrouwen. Guidance: uitbesteding door pensioenfondsen Werken aan vertrouwen Guidance: uitbesteding door pensioenfondsen De Nederlandsche Bank N.V. Good practice van de Nederlandsche Bank N.V. van 1 juni 2014, houdende een leidraad met betrekking tot beheerste

Nadere informatie

NTA 8595 Beroepsprofiel Erkend Risicoadviseur

NTA 8595 Beroepsprofiel Erkend Risicoadviseur NTA 8595 Beroepsprofiel Erkend Risicoadviseur Erik van de Crommenacker, projectleider NTA 8595 Nationale-Nederlanden Overzicht Vraag vanuit de markt NTA 8595: stap voor stap Resumerend Beroepsprofiel Erkend

Nadere informatie

ISMS BELEIDSVERKLARING. +31(0) Versie 1.0: 3/7/18

ISMS BELEIDSVERKLARING. +31(0) Versie 1.0: 3/7/18 ISMS BELEIDSVERKLARING info@thepeoplegroup.nl +31(0) 73 523 67 78 www.thepeoplegroup.nl Versie 1.0: 3/7/18 INTRODUCTIE De directie van The People Group zal bij het voorbereiden en uitvoeren van het algemeen

Nadere informatie

Reglement Raad van Toezicht. Stichting Hogeschool Leiden CONCEPT 140331 ALGEMEEN

Reglement Raad van Toezicht. Stichting Hogeschool Leiden CONCEPT 140331 ALGEMEEN Reglement Raad van Toezicht Stichting Hogeschool Leiden ALGEMEEN Artikel 1. Algemene bepalingen 1. Dit reglement is het Huishoudelijk Reglement van de Raad van Toezicht, bedoeld in artikel 15 van de Statuten

Nadere informatie

Concept Praktijkhandreiking 1119 Nadere toelichtingen in de goedkeurende controleverklaring

Concept Praktijkhandreiking 1119 Nadere toelichtingen in de goedkeurende controleverklaring Nadere toelichtingen in de goedkeurende controleverklaring maart 2012 Concept Praktijkhandreiking 1119 Inleiding Binnen de huidige wet- en regelgeving kan de accountant reeds uitdrukkelijk inspelen op

Nadere informatie

Planning toezichtthema s verzekeraars

Planning toezichtthema s verzekeraars Planning toezichtthema s verzekeraars 2014 dec Q1 jan feb mrt Q2 apr mei jun 2015 jul Q3 Q4 aug sept okt nov dec jan 2016 Q1 feb mrt De Nederlandse financiële sector voldoet tijdig en adequaat aan nieuwe

Nadere informatie

Wat zijn de succescriteria voor een partnership?

Wat zijn de succescriteria voor een partnership? Wat zijn de succescriteria voor een partnership? Chemical Power Oil & Gas Wie zijn wij Arno Gerrets Agrifirm Manager Techniek Maries van Aert Stork Technical services Consultancy Manager Onderhoud en Investeringen

Nadere informatie

Remuneratierapport 2014 Loyalis N.V.

Remuneratierapport 2014 Loyalis N.V. Remuneratierapport 2014 Loyalis N.V. Voorwoord Dit remuneratierapport geeft inzicht in de belangrijkste ontwikkelingen in het beloningsbeleid van Loyalis N.V. over het jaar 2014. Met dit rapport wil Loyalis

Nadere informatie

Delo itte. 1183 AS Amstelveen Postbus 175 1180 AD Amstelveen Nederland

Delo itte. 1183 AS Amstelveen Postbus 175 1180 AD Amstelveen Nederland Delo itte. 1183 AS Amstelveen Postbus 175 1180 AD Amstelveen Nederland Tel: 088 288 2888 Fax: 088288 9711 www.deloitte.nl Assurance rapport van de onafhankelijke accountant Rapportage aan: Achmea Divisie

Nadere informatie

TOETSTERMEN INHAAL-/PE-EXAMEN. Volmacht Overig. Bijlage E10 ----------------------

TOETSTERMEN INHAAL-/PE-EXAMEN. Volmacht Overig. Bijlage E10 ---------------------- TOETSTERMEN INHAAL-/PE-EXAMEN Volmacht Overig Bijlage E10 ---------------------- College Deskundigheid Financiële Dienstverlening Juni 2013, Den Haag 1 ALGEMENE KENNIS EN VAARDIGHEDEN KENNIS Eindterm 1a

Nadere informatie

Matrix Comply-or-Explain Code Banken 2017

Matrix Comply-or-Explain Code Banken 2017 Matrix Comply-or-Explain Code Banken 2017 In oktober 2014 heeft de Nederlandse Vereniging van Banken de herziene Code Banken (de "Code Banken"), onderdeel van een pakket met de naam "Future Oriented Banking"

Nadere informatie

Reglement audit committee

Reglement audit committee Reglement audit committee Artikel 1. Vaststelling en wijziging reglement 1. Dit reglement is vastgesteld door de raad van commissarissen op 19 augustus 2013, gewijzigd op 2 december 2013 en laatstelijk

Nadere informatie

Informatiebeveiligingsbeleid

Informatiebeveiligingsbeleid 2-Control B.V. +31 (0)76 50 194 70 Haagse Markt 1 www.2-control.nl 4813 BA Breda info@2-control.nl The Netherlands Informatiebeveiligingsbeleid Concept Datum Versiebeheer Versie Datum Status Naam Toelichting

Nadere informatie

Het assurance-raamwerk De accountant en het verstrekken van zekerheid

Het assurance-raamwerk De accountant en het verstrekken van zekerheid Het assurance-raamwerk De accountant en het verstrekken van zekerheid Koninklijk Nederlands Instituut van Registeraccountants Inhoudsopgave 1 Inleiding 3 2 Het begrip assurance en maatschappelijke ontwikkelingen

Nadere informatie

Toezien op privacy naleving bij (IT) leveranciers; ISO of ISAE 3000?

Toezien op privacy naleving bij (IT) leveranciers; ISO of ISAE 3000? Algemene Verordening Gegevensbescherming (AVG) en de impact bij uitbesteding DATABEVEILIGING Toezien op privacy naleving bij (IT) leveranciers; ISO 27001 of ISAE 3000? Het uitbesteden van bedrijfsprocessen

Nadere informatie

Assurance rapport van de onafhankelijke accountant

Assurance rapport van de onafhankelijke accountant Assurance rapport van de onafhankelijke accountant Rapportage aan: Achmea Divisie Pensioen & Leven De heer A. Aalbers 1 Achmea Divisie Pensioen & Leven De heer A. Aalbers Postbus 700 APELDOORN Opdracht

Nadere informatie

CERTIFICERING NEN 7510

CERTIFICERING NEN 7510 CERTIFICERING NEN 7510 Henry Dwars Account manager DEKRA Certification B.V. Standards and Regulations 1 Onderwerpen Intro DEKRA De weg naar certificering Certificatietraject Standards and Regulations 2

Nadere informatie

DATAKWALITEIT IN DE NEDERLANDSE VERZEKERINGSSECTOR

DATAKWALITEIT IN DE NEDERLANDSE VERZEKERINGSSECTOR IN DE NEDERLANDSE VERZEKERINGSSECTOR Deel 2 - door Rob van Gerven en Auke Jan Hulsker, September 2016 EEN PRAGMATISCHE OPLOSSING VOOR INLEIDING In deel 1 hebben we geschetst welke eisen er worden gesteld

Nadere informatie

AANBEVELINGEN INZAKE DE UITBESTEDING VAN CLOUDDIENSTEN EBA/REC/2017/03 28/03/2018. Aanbevelingen. inzake uitbesteding aan aanbieders van clouddiensten

AANBEVELINGEN INZAKE DE UITBESTEDING VAN CLOUDDIENSTEN EBA/REC/2017/03 28/03/2018. Aanbevelingen. inzake uitbesteding aan aanbieders van clouddiensten EBA/REC/2017/03 28/03/2018 Aanbevelingen inzake uitbesteding aan aanbieders van clouddiensten 1. Naleving en rapportageverplichtingen Status van deze aanbevelingen 1. Dit document bevat aanbevelingen die

Nadere informatie

4204 REGELING INCIDENTEN KREDIETINSTELLINGEN EN VERZEKERAARS NEDERLANDSE STAATSCOURANT VAN 23 DECEMBER 2003 NR 248

4204 REGELING INCIDENTEN KREDIETINSTELLINGEN EN VERZEKERAARS NEDERLANDSE STAATSCOURANT VAN 23 DECEMBER 2003 NR 248 4204 REGELING INCIDENTEN KREDIETINSTELLINGEN EN VERZEKERAARS NEDERLANDSE STAATSCOURANT VAN 23 DECEMBER 2003 NR 248 Regeling van De Nederlandsche Bank N.V. en de Pensioen- & Verzekeringskamer ingevolge

Nadere informatie

Artikel 1. Reglement 1.1 Dit reglement is vastgesteld door het bestuur van Stichting Pensioenfonds Notariaat (SPN).

Artikel 1. Reglement 1.1 Dit reglement is vastgesteld door het bestuur van Stichting Pensioenfonds Notariaat (SPN). Artikel 1. Reglement 1.1 Dit reglement is vastgesteld door het bestuur van Stichting Pensioenfonds Notariaat (SPN). 1.2 Dit reglement kan worden gewijzigd bij besluit van het bestuur na afstemming met

Nadere informatie

Berry Kok. Navara Risk Advisory

Berry Kok. Navara Risk Advisory Berry Kok Navara Risk Advisory Topics Informatiebeveiliging in het nieuws Annual Benchmark on Patient Privacy & Data Security Informatiebeveiliging in de zorg Extra uitdaging: mobiel Informatiebeveiliging

Nadere informatie

Directiestatuut. Waterleidingmaatschappij Drenthe

Directiestatuut. Waterleidingmaatschappij Drenthe Directiestatuut Waterleidingmaatschappij Drenthe Inhoud Directiestatuut van de NV Waterleidingmaatschappij Drenthe Artikel 1 Definities 3 Artikel 2 Inleiding 3 Artikel 3 Taken van de directie 3 Artikel

Nadere informatie

REGLEMENT AUDITCOMMISSIE RAAD VAN COMMISSARISSEN KWH Water B.V.

REGLEMENT AUDITCOMMISSIE RAAD VAN COMMISSARISSEN KWH Water B.V. REGLEMENT AUDITCOMMISSIE RAAD VAN COMMISSARISSEN KWH Water B.V. Vastgesteld door de Raad van Commissarissen op 11 december 2014 INLEIDING Dit reglement is opgesteld ingevolge artikel 12 lid 5 en 12 van

Nadere informatie

Directiestatuut N.V. Waterbedrijf Groningen

Directiestatuut N.V. Waterbedrijf Groningen Directiestatuut N.V. Waterbedrijf Groningen Dit Directiestatuut is op 14 december 2006 ter kennis gebracht aan de algemene vergadering van aandeelhouders en na goedkeuring door de raad van commissarissen

Nadere informatie